暗号は破らずに読める ドイツ警察のSignal・Telegram閲覧手法、海外で議論

姉妹サイトの新着

他サイトの新着

ドイツの警察がSignalやTelegram、WhatsAppのメッセージを、暗号化そのものを破ることなく読み取っているとNetzpolitikが報じた。端末への物理的なアクセスや、国家が仕掛けるフィッシング攻撃で確認コードを奪う手口、通信傍受によるSMS傍受などが手段として挙げられている。この報道を受けてLemmyのテクノロジー板では、SMSを使った二段階認証の脆弱性や、Signal自体の安全性、代替アプリSimpleXの評価をめぐって議論が広がった。

ドイツ警察はSignal・Telegram・WhatsAppの暗号化を破らずにメッセージを読んでいる

(lemmy.zipからのクロスポスト)

Netzpolitikの報道によると、警察はスマホへの物理的なアクセスや、国家主導のフィッシング攻撃による確認コードの傍受、あるいは通信傍受によるSMS傍受といった方法でアクセスしているという。

出典: lemmy.zip / 元記事はこちら

2 海外の名無しさん 2026-09-12 00:24
オープンソースのFIDO2キー、KeePassXC、Aegisを使えばいい。SMSの2段階認証は昔からダメな選択だった。
3 海外の名無しさん 2026-09-12 00:28
>>2
SMS認証をセキュリティとして受け入れてる人の気持ちが未だに理解できない。新聞に広告出してるようなもんだろ 🤦🏻‍♂️
4 海外の名無しさん 2026-09-12 01:19
>>3
多くのサービスがSMSしか2FAの選択肢を用意してないから。特に行政サービスはそう。

あとGoogleもSMS認証を無効にしたままだと使いにくい。認証アプリやメールだけの2FAだと「確認できません」と言われてロックされることがある。
9 海外の名無しさん 2026-09-12 01:41
>>4
自分のGoogleアカウント2つは電話番号を設定してないけど普通に使えてるよ。古いアカウントだから。当時のGoogleは登録時に電話番号を求めてこなかった。

去年、GoogleがSMS認証を廃止する予定だという話を見た気がする。でもまだ選択肢として残ってるみたいだね。
14 海外の名無しさん 2026-09-12 04:07
>>4
Googleアカウントは2FAなしでも作れるよ。ただし工場出荷状態にリセットした古いAndroid端末(Android 8くらい)を使う必要がある。
5 海外の名無しさん 2026-09-12 03:29
Signalは、誰かが自分のロック解除された端末でSignalを開くのを防げなかった!全部そこに丸見えだった!
6 海外の名無しさん 2026-09-12 01:37
TelegramとWhatsAppはそもそも暗号化されていたことがない。
それに、法執行機関から要請があればメッセージを渡している。昔からそうだ。

Signalは…どういう仕組みだったっけ?
7 海外の名無しさん 2026-09-12 02:53
>>6
その点については記事もあいまいだけど、こういう攻撃はどれも、法執行機関が端末を物理的に(ロック解除された状態で)入手するところから始まってるんだと思う。そのうえで、端末の持ち主に知られないように信頼済みのデスクトップを紐付けるんだろう。

手口としては巧妙だけどね。それが合法かどうかは既に裁判で争われてる。法律の解釈がかなり曖昧なんだ。
12 海外の名無しさん 2026-09-12 02:12
>>6
Signalについてはあまり深く突っ込んで聞かない方がいい。答えを聞いても安心できるようにはならないから。
8 海外の名無しさん 2026-09-12 03:03
>>7
これはユーザー側のアクセス管理や運用のセキュリティの問題でもある。

一度でも第三者に安全な環境へのアクセスを許してしまえば、その環境は常に、そしてこれからも侵害され得る。
11 海外の名無しさん 2026-09-12 03:38
これを解決する方法、知ってる?SimpleXだよ。
17 海外の名無しさん 2026-09-12 04:53
>>11
マジで?SimpleXなら、誰かが君の端末にアクセスしてSimpleXのデータを見ることを防げるって?
18 海外の名無しさん 2026-09-12 04:50
>>11
『みんなを○○に移行させればすべて解決する』

昔からある提案だね。
13 海外の名無しさん 2026-09-12 03:57
Signalに関するこの件はクリックベイトだよ。要するに、誰かが自分の端末を紐付けられたら45日分のメッセージ履歴が見られる、って言ってるだけ。
15 海外の名無しさん 2026-09-12 03:40
>>10
端末への物理的アクセスがあるか、メンバーから直接招待されない限り、SimpleXの暗号化は回避できない。
16 海外の名無しさん 2026-09-12 04:57
>>10
自分の発言を繰り返すようで悪いけど:
『こういう問題を指摘しようとするたびに、すぐに黙らされて、ちゃんとした理由があるから信頼すべきだと言われる』
19 海外の名無しさん 2026-09-12 04:55
>>18
SimpleXは今あるメッセージアプリの中でも最も安全な部類に入るよ。

メッセージは署名・暗号化されて、サーバーを経由するだけでサーバー上には残らない。意図した受信者でなければ復号できない。

メッセージングにおけるTrueCryptみたいな存在だね。

この話題の背景と論点

今回の報道の要点は、警察が暗号技術そのものを破っているわけではなく、ロック解除済みの端末に物理的にアクセスしたり、認証コードを詐取したりする「端末側」の手口でメッセージを読んでいるという点にある。スレでは、TelegramやWhatsAppは元から暗号化が不十分だという主張も出たが、WhatsAppはSignalプロトコルを採用しており、この点は誤解を招きやすい。また、SMSを使った二段階認証の脆弱性や、代替アプリSimpleXが本当に安全なのかという評価でも意見が分かれ、「どのアプリに移行しても物理アクセスされれば同じ」という指摘が説得力を持って受け止められていた。

※本記事は5ch(Lemmy c/technology)スレッド「German police read Signal, Telegram, WhatsApp messages without breaking encryption」より抜粋・要約して構成しています。

この記事のリアクション

他サイトの新着

まだコメントはありません。

コメントする

誹謗中傷・個人を特定する書き込みは削除対象です。投稿は承認後に表示されます。

相互リンクサイト新着記事